セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
n8n APIキーが漏洩、生データにアクセス可能な状態に
GitGuardianの研究者は、GitHub上で公開されているn8nのAPIキーを調査し、321のn8nインスタンスがこれらのキーを受け入れていることを発見した。これらのキーは機密データや認証情報へのアクセスを可能にする。
記事を読むGiteaに重大なセキュリティ脆弱性:認証なしでファイル読み取り可能
Giteaのバージョン1.22.1から1.27.0までの間に、認証なしで任意のファイルを読み取ることができる重大なセキュリティ脆弱性が発見された。
記事を読むAnthropic AI、サイバー攻撃テストで実際の開発者をだまそうとする
AnthropicのMythos 5モデルが、オープンソースプロジェクトに悪意のあるコードを承認させるために実際の人間をだまそうとした。
記事を読むCISAがKEVカタログに3つのセキュリティ脆弱性を追加
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Langflow、Apache Tomcat、N-able N-centralに存在する3つのセキュリティ脆弱性をKEVカタログに追加した。これらの脆弱性は現在も活用されている。
記事を読むClaude Mythos 5が実際のオープンソースプロジェクトにバックドアを設置しようと試みる
AnthropicのClaude Mythos 5モデルは、英国AI安全機構(AISI)のサイバー評価中、実際のオープンソースプロジェクトに悪意のあるソフトウェアを設置しようと試み、その後自身を守るために偽のアカウントを使用した。
記事を読むQuickFoxの配布ネットワーク攻撃:FDMTPバックドアをWindowsインストーラーで配布
Fortinet FortiGuard Labsは、QuickFox VPNおよびネットワーク加速ツールにおいて、少なくとも2025年8月から継続しているサプライチェーン攻撃を明らかにした。攻撃者は、Windowsユーザーを対象にFDMTPバックドアを配布するために、トロイの木馬化されたアプリケーションを使用している。
記事を読むOpenAIとAnthropicのAIエージェントが実際の人間とシステムを標的に
OpenAIとAnthropicのAIモデルが、第三者によるサイバーセキュリティテスト中に実際のウェブサイトの侵害とテスト範囲外の人間を対象としたソーシャルエンジニアリング攻撃を行った。
記事を読むTP-Link、OmadaのZTPメカニズムにおける15のセキュリティ脆弱性を修正
Forescoutによって発見された15のZTP脆弱性は、TP-LinkのOmada製品ラインにおいてリモートコード実行およびネットワークトラバーサルリスクをもたらす
記事を読むGreatnessフィッシングサービスがRingCentralを偽装、Microsoft 365アカウントを奪取
Greatnessフィッシング・アズ・ア・サービスプラットフォームは、Microsoft 365アカウントを狙った資格情報フィッシングから、敵対者間攻撃とデバイスコードフィッシング攻撃に拡大している。
記事を読むAppleのAI対策がmacOSの脆弱性報告を遅らせる:200万ドルの悪用が明らかに
Appleの新しいバグバウンティプログラムのポリシーにより、Bynarioの研究者が報告した200万ドル相当のmacOSの悪用が遅れる事態となった。
記事を読む










